零成本调用 Opus/GPT/Gemini:CLIProxyAPI 自建网关 + Hermes 完整实战

💡
导语:上一集 Hermes Agent 部署解决的是「能跑」——甲骨文云 ARM 托管 Agent,Vertex AI 调用 Gemini。这一集解决「能打」:用 CLIProxyAPI 把多个 Antigravity 账号做成统一大语言模型网关,让 Hermes 按需调用 Opus、GPT、Gemini。Money 实盘 26 个 Antigravity 账号 + 1 个 Vertex AI 账号,过去三个月零成本验证自己的开发项目。全文配套 23 分钟录屏配置文件一键下载,跟做即可。

📦 本期配置文件下载(docker-compose · config.yaml · nginx 示例)
下载 cliproxyapi-files.zip

解压后替换 API Key、管理密钥、域名与密码即可使用

1. 从「能跑」到「能打」:26 账号零成本验证

视频开头就是 Money 自己正在用的 CLIProxyAPI 管理后台实录:26 个 Antigravity 账号、1 个 Vertex AI 账号全部绑定在上面,每个账号里免费模型的额度统一交给 CLIProxyAPI 做请求轮替、模型管理

CLIProxyAPI 管理后台 — 26 个 Antigravity 账号

CLIProxyAPI 管理后台 — 26 个 Antigravity 账号轮替

过去三个月,Money 用 Hermes 实现了零成本做开发项目的验证。但方案有缺点必须先说清楚:

  • 多个 Antigravity 账号 + 多个 Vertex AI Token 在同一个 IP 登录,存在风控风险
  • 26 个账号里,三个月封了 1 个
  • Gmail 账号足够多、愿意花时间维护,理论上可以长期零成本调用 Opus / GPT / Gemini
  • 项目验证通过后进入生产阶段,还是建议买官方 Token——更稳、更合规
⚠️

风险提醒:本文讲的是项目验证阶段的零成本方案,不是教你在生产环境无限白嫖。封号是真实存在的。

2. 429 限流与单模型瓶颈

上一集 Hermes 走 Vertex AI 调用 Gemini,大概两天后遇到两个问题:

  1. 每 10 分钟报 429 — 不是 Hermes 坏了,是高频使用 Gemini 后上游开始限流
  2. 线路只给 Gemini — 复杂任务想换 GPT、Opus 试,Vertex AI 这条线基本只有 Gemini
Gemini 429 限流与单模型瓶颈

Gemini 429 限流 — 为什么需要统一网关

研究一圈后,CLIProxyAPI 正好对上这些痛点:多账号轮替解决限流,统一网关解决多模型切换。

3. CLIProxyAPI 是什么:统一网关

CLIProxyAPI 说白了就是一个大语言模型统一网关。它把市面上主流 AI 大模型的 CLI 方式接进来,提供:

  • 统一管理、统一调度
  • 账户健康监测
  • 使用流量统计
  • 可用模型列表
CLIProxyAPI 统一网关后台

CLIProxyAPI — 多上游账号统一调度

有一点要说清楚:CLIProxyAPI 不会替 Hermes 思考,也不会自动帮你选 GPT 还是 Opus 还是 Gemini。具体用哪个模型,还是看 Hermes 的配置和你任务里写的模型名。

开源项目地址:router-for-me/CLIProxyAPI

4. Hermes → CLIProxyAPI 请求链路

完整调用流程就四步:

步骤 动作
Hermes 把请求发给 CLIProxyAPI,带上网关 Key 和模型名
CLIProxyAPI 鉴权,看这个模型名该走哪条上游
走 OAuth 或 API Key,协议不一样就帮你转
模型结果返回 CLIProxyAPI,再由网关转回 Hermes
Hermes → CLIProxyAPI → 上游模型 请求链路

Hermes → CLIProxyAPI → Opus / GPT / Gemini

5. 配置文件下载与目录准备

前置条件:已有甲骨文云 ARM 服务器,并能 SSH 登录。本集使用 GitHub 上的 CLIProxyAPI 开源项目,通过 docker-compose 部署。

SSH 登录后,创建目录并放入配置文件:

mkdir -p ~/cli-proxy-api
cd ~/cli-proxy-api

下载本期配套压缩包,解压到该目录:

压缩包内通常包含:

  • docker-compose.yaml — 主程序 + 流量监控两个容器
  • config.yaml — 网关端口、API Key、管理后台密钥
  • cliproxy.*.conf — Nginx 反向代理示例

建议:部署前先把 config.yaml 里的 api-keyssecret-key 换成你自己的值,不要使用默认值。

6. docker-compose 部署 CLIProxyAPI

docker-compose.yaml 里有两个容器:

容器 作用 端口
cli-proxy-api 主程序 8317(Hermes API + 管理面板)
cpa-usage-keeper 流量监控插件 本地 8080

主程序还暴露了各上游 OAuth 回调端口(8085、1455、54545、51121、11451 等),绑账号时会用到。平时这些端口只接受 127.0.0.1,外网访问走 Nginx 反代。

docker-compose 两个容器配置

docker-compose — cli-proxy-api + cpa-usage-keeper

启动命令:

docker-compose up -d
docker-compose ps   # 确认状态为 running

7. config.yaml:网关 Key 与管理密钥

config.yaml 核心字段:

  • port: 8317 — 网关监听端口
  • api-keys — Hermes 连接时使用的 API Key(自行替换)
  • remote-management.secret-key — 管理后台登录密码
  • auth-dir — 上游大模型账号 OAuth 凭证存放目录
config.yaml 网关 Key 与管理密钥

config.yaml — 替换 api-keys 和 secret-key

cpa-usage-keeper 容器需同步修改 CPA_MANAGEMENT_KEYLOGIN_PASSWORDCPA_BASE_URLCPA_PUBLIC_URL(改成你的域名)。

8. Cloudflare 二级域名解析

配置外网访问:用二级域名解析 CLIProxyAPI 服务。不会装 Nginx 或不会用 Cloudflare 解析的,先看Oracle Cloud ARM 建站实战

Cloudflare 控制台 → DNS → 添加记录:

  • 类型:A
  • 名称:cliproxy(只填前缀)
  • IPv4:填 VPS 公网 IP
  • 代理状态:已代理(橙色小云)
Cloudflare 添加 cliproxy A 记录

Cloudflare — cliproxy 二级域名 A 记录(橙云)

9. Nginx 反向代理与外网验证

/etc/nginx/conf.d/ 新建站点配置(示例见下载包)。要点:

  1. 后台地址:https://你的域名/management.html
  2. SSL 证书:复用 Cloudflare Origin 通配符证书
  3. 80 全部跳转 443
  4. real_ip_header:只接受 Cloudflare CDN 来源
  5. 可选:IP 白名单,只允许指定 IP 访问
Nginx 反向代理配置要点

Nginx 反向代理 — SSL + real_ip + 白名单

nginx -t
systemctl reload nginx

浏览器打开 https://你的域名/management.html,输入 secret-key 能登录,说明外网访问已通。

CLIProxyAPI 管理后台登录成功

管理后台登录成功 — 外网访问验证通过

10. Antigravity 客户端与 Gmail 准备

注册 Antigravity 账号并接入 CLIProxyAPI,需要:

需要购买 Gmail 的可以到官网 Gmail 服务页看看。

Gmail 登录与 Antigravity 客户端

Gmail 登录 → Antigravity Continue with Google

Gmail 登录流程:google.com → Sign in → 输入账号密码 → Simplify your sign-in 点 Not now → Cancel → Skip。

Antigravity 客户端点 Continue with Google → 选账号 → Sign in → 打开 Antigravity 客户端。新邮箱大概率会遇到 Verify your info to continue 弹窗——下一节解决。

11. ★核心★ 100% 绕过 Antigravity 二维码验证

这是本期最高价值的段落。Antigravity 登录时 Google 要求扫二维码验证,手机运营商往往发不出那条发往短码的短信(244444 / 96831 等),全球大量用户卡在这个环节。

Money 的方法:走 Google Cloud Shell,把验证方式从二维码切换成可填号码的短信验证

  1. 浏览器打开 cloud.google.com,选择要验证的 Gmail 账号
  2. 进入控制台 → 国家选美国 → 勾选 Terms of Service → Agree and continue
  3. 点击顶部 Terminal 图标(Cloud Shell)
  4. 弹出框点 Continue → 再点 Verify
  5. 在 Verify your info to continue 窗口点 Verify your phone number
Google Cloud Shell 绕过二维码验证

Cloud Shell Terminal — 验证方式从二维码变为短信

此时页面变成短信验证,不再是二维码。你可以填任意能收到验证码的号码——接码平台即可。

核心技巧:二维码验证要求手机向运营商短码发短信;Cloud Shell 路径允许你手动输入号码,彻底绕开短码封锁。
⚠️

避坑:接码平台这两年翻车不少。Money 最早用的 daisysms.com 跑路,余额 10 多美金跟着没了。选平台看运营年限和口碑。

12. sms-bus 接码完成 Google 验证

Money 目前用的是 sms-bus.com(运营 5–6 年的老平台)。流程:

  1. 登录 sms-bus → OTP 激活接码
  2. 选 Google / YouTube / Gmail → 选国家(演示用泰国)→ 购物车获取号码
  3. 复制号码粘贴到 Google 验证页 → Next
  4. 出现 Receive an SMS code 代表号码被认可
  5. 回到 sms-bus 等验证码回传 → 复制粘贴 → Next
sms-bus 接码完成 Google 验证

sms-bus 接码 — 默认实体卡号码,非虚拟号

验证完成后重新在 Antigravity 客户端 Sign in again → Continue with Google → 打开应用。看到 Welcome to Antigravity IDE 且顶部显示 Google 账号头像,代表注册完成。

13. OAuth 绑定 Antigravity 到 CLIProxyAPI

打开 CLIProxyAPI 管理后台 → 左侧 OAuth → 开始 Antigravity 登录 → 打开链接 → 选已注册账号 Sign in。

浏览器地址变成 localhost 开头的回调 URL — 复制整段 URL,粘贴回 CLIProxyAPI 的「回调 URL」输入框 → 提交。

OAuth 绑定 Antigravity 账号

OAuth 回调 URL 复制回 CLIProxyAPI — 认证成功

进入配额管理 → 刷新全部凭证 → 确认账号额度与使用情况。重复此流程可绑定多个 Antigravity 账号,CLIProxyAPI 自动轮替请求。

14. Hermes 接入:自定义端点 + Opus 4.6

沿用上一集已安装好的 Hermes(见Hermes 部署教程)。

hermes model

配置项:

  • 模型供应商:Custom endpoint
  • URL:https://你的域名/v1
  • API Key:与 config.yamlapi-keys 一致
  • 选择模型:Opus 4.6
  • Context length / 显示名称:直接回车保持默认
Hermes 配置 Custom endpoint 选择 Opus 4.6

Hermes model → Custom endpoint → Opus 4.6

15. Cloudflare WAF 放行 /v1 请求

首次测试 Hermes 提问「你好,请问你叫什么」可能报错 — 原因是 Cloudflare WAF 拦住了 API 请求

Cloudflare → 安全性 → 安全规则 → 创建规则 → 自定义规则:

字段 运算符
规则名称 skip-cliproxyapi
主机名 等于 你的 cliproxy 域名
URI 路径 开头为 /v1
操作 跳过 — WAF 组件全部勾选
Cloudflare 安全规则跳过 /v1 WAF

Cloudflare 自定义规则 — 放行 /v1 开头的 API 请求

部署规则后重新测试 Hermes,Opus 4.6 正常回复即代表链路跑通。可继续提问验证实时信息(如「今天北京日期时间」)。

Hermes 成功调用 Opus 4.6

Hermes 测试成功 — CLIProxyAPI → Opus 4.6

16. keeper 流量监控插件

管理后台 → 插件商店 → 搜索 keeper → 安装 → 确认风险 → 输入指定字符串完成安装。

新开标签页访问 https://你的域名/keeper → 输入密码 → Open Admin Console,即可查看 TOKEN 使用情况。

keeper 流量监控 — TOKEN 使用情况

keeper 插件 — 各账号 Token 使用统计

建议:多账号绑定时定期看 keeper,哪个账号额度快用完、哪个被限流,一目了然。

FAQ

Q1:前置条件是什么?
A:需有甲骨文云 ARM 服务器、已完成Hermes 部署,并能 SSH 登录。Nginx / Cloudflare 不会的可先看ARM 建站实战

Q2:配置文件在哪下载?
A:cliproxyapi-files.zip(Google Drive),含 docker-compose、config.yaml、nginx 示例。

Q3:Antigravity 二维码验证过不去怎么办?
A:走 cloud.google.com → Cloud Shell Terminal → Verify your phone number,把验证方式从二维码换成可填号码的短信验证。详见本文第 11 节。

Q4:Hermes 测试报 Cloudflare 错误?
A:新增 Cloudflare 自定义安全规则,对域名 + URI 路径 /v1 开头跳过 WAF。详见第 15 节。

Q5:26 个账号封 1 个,还能继续用吗?
A:可以,但说明同 IP 多账号有风控。验证阶段可接受;生产环境请买官方 Token。

Q6:CLIProxyAPI 只能接 Hermes 吗?
A:不是。Codex、Claude Code 等任意 AI Agent 都可以接入,后续视频会更新。

Q7:完整录屏在哪看?
A:YouTube 完整录屏(0ABQSOonwmo)

结语

这期跑通的不只是装了一个网关,而是 Hermes → CLIProxyAPI → 多账号 Opus / GPT / Gemini → 流量监控 的完整闭环。上一集让 Hermes「能跑」,这一集让它「能打」。

📦 配置文件: cliproxyapi-files.zip

📺 完整视频: YouTube 回放

📚 前置教程: Hermes 部署 · 甲骨文云 ARM 开通 · ARM 建站实战

🔗 开源项目: CLIProxyAPI on GitHub